Pular para o conteúdo
Micro Premium

CONTEÚDO · SEGURANÇA

Funcionário desligado: quais acessos de TI precisam ser revogados?

Revogar acessos exige revisar mais que o e-mail. Contas, sistemas, conexões remotas, dispositivos e arquivos precisam ser tratados de forma coordenada para preservar a continuidade.

Por Micro Premium Atualizado em

Uma pessoa pode utilizar várias contas e caminhos de acesso ao ambiente. Bloquear uma única conta não comprova que todos eles foram revogados. O desligamento técnico deve partir de um levantamento e de autorizações claras, considerando também os arquivos e atividades que precisam continuar.

Liste as contas e os caminhos de acesso

  • E-mail e contas corporativas vinculadas ao usuário.
  • Sistemas internos, serviços contratados e aplicações utilizadas.
  • VPN e outras formas de acesso remoto.
  • Compartilhamentos e grupos de permissão.
  • Contas em plataformas externas usadas no trabalho.

Defina quem autoriza a ação e quando ela deve ocorrer. A revogação pode exigir bloquear contas, remover permissões ou tratar sessões, conforme a solução. Não atribua a todas as plataformas o mesmo funcionamento.

Uma VPN corporativa deve fazer parte desse inventário quando utilizada. Credenciais de um sistema separado também podem continuar válidas mesmo após bloquear o acesso principal.

Verifique dispositivos e credenciais compartilhadas

Identifique computadores, celulares e outros dispositivos utilizados, conforme a estrutura da empresa. A devolução ou tratamento do equipamento precisa ser coordenada com os responsáveis, incluindo dados e acessos que possam estar armazenados.

  • Confira formas de acesso remoto configuradas.
  • Revise credenciais compartilhadas quando existirem e forem conhecidas pelo usuário.
  • Identifique contas administrativas ou de serviços associadas à pessoa.
  • Avalie acessos em dispositivos conforme as ferramentas e autorizações disponíveis.

Alterar uma credencial compartilhada exige saber quais processos dependem dela. A ação deve preservar o funcionamento autorizado e evitar repassar senhas indiscriminadamente. Contas individuais ajudam a identificar responsabilidades, quando a solução permite esse modelo.

Defina quem ficará responsável pelos arquivos e atividades

Documentos podem estar em pastas, compartilhamentos ou áreas vinculadas à conta. Levante o que precisa permanecer disponível e quem assumirá sua responsabilidade. A organização dos arquivos compartilhados ajuda a evitar que informações importantes dependam de uma única pessoa.

Em plataformas corporativas, o tratamento de propriedade e acesso precisa ser verificado conforme o serviço e sua configuração. A avaliação de Google Workspace ou Microsoft 365 deve considerar também administração e continuidade, além das aplicações.

Registre ações e verifique o que ainda depende de tratamento

Mantenha um registro dos acessos identificados, das ações realizadas e dos itens pendentes. Serviços administrados por terceiros podem exigir solicitação específica. O encerramento precisa ser confirmado conforme os recursos de cada solução.

Este roteiro trata da organização técnica. Decisões sobre retenção, responsabilidades e tratamento de informações devem ser encaminhadas aos responsáveis da empresa; não substitui orientação trabalhista ou jurídica.

EM RESUMO

O desligamento técnico precisa de inventário e coordenação

Contas, dispositivos, conexões e arquivos devem ser revisados. Registrar ações e preservar a continuidade ajuda a evitar acessos esquecidos e informações sem responsável.

Sua empresa precisa organizar os acessos?

Apresente como contas e dispositivos são administrados para avaliar as medidas adequadas.